PHP 5.3.7中发现严重加密bug

admin 13年前
     PHP脚本语言维护者    <a href="/misc/goto?guid=4958186238301568811">发出警告</a>,PHP最新版本v5.3.7中发现了    <a href="/misc/goto?guid=4958186239049180245">严重加密bug</a>,建议用户在修正前不要升级到PHP 5.3.7。开发者已经在20日修正了漏洞,但目前修正只包含在快照版中(    <a href="/misc/goto?guid=4958186239786397296">snapshot 201108200030</a>),开发者    <a href="/misc/goto?guid=4958186240523419631">预计</a>在未来几天内发布PHP 5.3.8。该问题与加密函数输出处理有关,在使用MD5 salts调用crypt()函数时返回的结果只包含加盐值(salt)。    <br />    <br /> 来自:    <a id="link_source2" href="/misc/goto?guid=4958186241263637484" target="_blank">Solidot</a>    <br />